окно: отправьте смс (заявка №22956)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
На рабочем столе окно с девушками и надписью: Данный программный продукт не является вирусом, не блокирует "Диспетчер задач" и другое ПО Вашего компьютера. Если вы желаете немедленно деинсталлировать модуль,отправьте смс с текстом 41000 на номер 3381. Полученный код введите в поле ниже. Стоимость смс вы можете уточнить на сайте: smscost.ru Правила: http//www.vsesuperporno.ru/service_-_tariffs/
Перестал обновляться касперский интернет секьюрити. Окно не исчезает после перезагрузки.
Дата обращения: 15.06.2010 10:11:35
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=22956]22956[/URL]
Trojan-Ransom.Win32.XBlocker.ahf
[B]15.06.2010 12:20:17[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 642560 байт[*] дата файла: 22.03.2007 19:15:48[*] версия: "1.24.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004-2005"[/LIST][*] [B]C:\Documents and Settings\1\Главное меню\Программы\Автозагрузка\Содержание OneNote.onetoc2[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 3656 байт[*] дата файла: 23.11.2009 14:42:24[/LIST][*] [B]c:\documents and settings\all users\media\module.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.ahf]Trojan-Ransom.Win32.XBlocker.ahf[/URL]
[LIST][*] размер: 130560 байт[*] дата файла: 13.06.2010 2:07:54[*] детект других антивирусов: NOD32: Подозрение Win32/LockScreen.SS trojan[/LIST][/LIST]